
Exploit de prueba de concepto en Python para CVE-2023-6553, que demuestra la ejecución remota de código no autenticada a través de una cadena de filtros PHP en el plugin Backup Migration de WordPress.
Ejecución remota de código no autenticada en Backup Migration (plugin de WordPress).
$ python exploit.py
Se ejecuta el siguiente script PHP.
<?php `date > out.txt`; ?>